Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 06.06.2006., 00:20   #31
alimilano
Premium
Moj komp
 
alimilano's Avatar
 
Datum registracije: Jul 2005
Lokacija: Split Hrvatska
Postovi: 936
Citiraj:
Autor JVC MX-GT88
He, ovaj je stvarno naporan! Odem u msconfig i nađem u startup-u ta dva sranja koja mi se instaliraju prilikom spajanja na Internet (ann i winstall) i stisnem disabled i svejedno se opet pojave nakon spajanja. Jedino ne kužim ovo hijack this, to nisam nigdje vidio?
..hijack this je program....instaliraj ga ....skeniraj sa njim i log(izvještaj) pošalji athi........on će ti reć šta možeš obrisat........
alimilano je offline   Reply With Quote
Staro 07.06.2006., 03:40   #32
stuc
Banned
 
stuc's Avatar
 
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,402
Jevo čitam vas par dana i ne vjerujem...
Samo bi rušali, formatirali, 10000 zidova, zonea itd..itd..??
Malo sam testirao i evo svojevoljno se zarazio sa tim đubretom pa još oko sat, sat i pol surfario po netu a cjeli monitor je vrištao od kojekakvih prozora, virus alerta, nod je svako malo skakutao i naravno famozna poruka iz ćoška o fatalnoj grešci tj. virusi i tko zna šta se šeću po kompiću 30 minuta posla ! Eto, tolko treba za riješit se đubreta. Spyware-Quake, Ad-Aware, Spybot i malo petljanja po registryu. Isključit system restore i otić u safe mod. Prvo Ad-Aware i Spybot a onda sa Spyware-Quake napravit sken i vidjet gdje je šta. Pokreniti "regedit" i ručno pobrisat gamad te pobrisat datoteke što su nađene u skenu sa Spyware-Quake-om. Vratio se u winse opet proskeniro - nema ništ.. nema upozoravajući poruka tipa virus alert itd... i čemu onda stavljat 16 vatrozida , anti ovo, anti ono ? Samo 1 anti virusni i gotovo.. pa lakše mi očistit za pola sata nego radit ko puž na kompiću koji se pati od 16 iljada programa za zaštitu od svega i svačega
stuc je offline   Reply With Quote
Staro 07.06.2006., 12:00   #33
mat
Premium
Moj komp
 
Datum registracije: Feb 2006
Lokacija: zg
Postovi: 2,105
nisam shvatio zasto bi trebao ugasit system restore al ok

ja preporucam sljedeci postupak:

safe mode with networking boot win

skinuti:
http://www.majorgeeks.com/download3155.html

"do a system scan and save a log file"
c/p loga ovdje:
http://www.hijackthis.de/en
"nasty" i "unneccessary" obavezno, "unknown" pogledaj sto je, ako neznas, ne diraj najbolje
nakon toga u stickyu ovdje postaj novi log pa ti costa i atha buju rekli sto jos maknuti

nakon toga:
win + r (run) => msconfig => startup => ugasiti nepotrebne gluposti (ugasi "nercheck" i sl. nepotrebne budalastine)
pored startup imas karticu "services" => oznaciti "hide all microsoft services" => skini od tamo sve sto vidis da je nepotrebno. ako neznas mozes ovdje postati screen shot pa cemo ti reci sto maknuti

restart

ad-aware
nod32 (sa zadnjim definicijama)
ewido
registry mechnanic (registriran)

tim redosljedom, sve full system scan. svaki posebno (ne u isto vrijeme niti 2 a kamoli sve)

restart

javi kakvo je stanje
mat je offline   Reply With Quote
Staro 07.06.2006., 15:47   #34
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,395
Zato jer se dosta virusa nakači u System Restore...
domy_os je offline   Reply With Quote
Staro 07.06.2006., 18:16   #35
AC Thunder
Premium
Moj komp
 
Datum registracije: Dec 2005
Lokacija: InTheAir
Postovi: 206
Description
This section helps you to understand how it behaves

Troj/Spyhoax-A is a Trojan that downloads executables without the user's consent.

When run, the Trojan creates an icon in the system tray with a white cross on a red circle, and displays the following text:

Your computer is infected!
Windows has detected spyware infection!
Click here to protect your computer from spyware!

At the same time, the Trojan downloads a number of files to the following location:

C:\Program Files\SpySheriff\

Recovery
This section tells you how to remove the threat.

Please follow the instructions for removing Trojans.

Windows NT/2000/XP/2003

In Windows NT/2000/XP/2003 you will also need to edit the following registry entry for each user who ran the virus. The removal of this entry is optional in Windows 95/98/Me. Please read the warning about editing the registry.

At the taskbar, click Start|Run. Type 'Regedit' and press Return. The registry editor opens.

Before you edit the registry, you should make a backup. On the 'Registry' menu, click 'Export Registry File'. In the 'Export Range' panel, click 'All', then save your registry as Backup.

Each user has a registry area named HKEY_USERS\[code number indicating user]\. For each user locate the entry:

HKU\[code number]\Software\Microsoft\Windows\CurrentVersion\Run\
SNInstall
<path to Trojan>

and delete it if it exists.

Close the registry editor.

JVC, ovo sam ti skinuo sa Sophos-ove stranice - pa probaj.

Nazalost ima vise verzija, pa ces se malo namucit.

http://www.sophos.com/virusinfo/anal...jspyhoaxa.html
AC Thunder je offline   Reply With Quote
Staro 07.06.2006., 23:06   #36
JVC MX-GT88
Premium
Moj komp
 
JVC MX-GT88's Avatar
 
Datum registracije: Jan 2006
Lokacija: Zagreb - istok
Postovi: 870
Evo da javim kakvo je stanje:
Probo sam fakat svašta, nešt sam muljo s ovim kaj je AC Thunder napiso, pito sam Athu za izvještaj, pa sam i to sredio i za sad je sve OK...
Ne znam dokle će, pa možda bude i Your system is infected part III, hehe....
Uglavnom, hvala svima na suradnji!!!!
Pozdrav
JVC MX-GT88 je offline   Reply With Quote
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na